我有一个名为dbcenter的数据库,并且我有Courses表。 我有一个表格可以同时插入多个课程名称。 但是当我提交时,只插入一个空行。 这是我的输入表格:
<form action="COURSE.php" method="POST" enctype='multipart/form-data'>
<input type="text" name="listName[]" value="course 1">
<input type="text" name="listName[]" value="course 2">
<input type="text" name="listName[]" value="course 3">
<input type="submit" name="submit" value="insert">
</form>
还有我的PHP代码:
if(isset(filter_input_array(INPUT_POST)['submit'])){
$names[] = filter_input(INPUT_POST,'listName');
if(is_array($names)){
foreach ($names AS $key => $item){
$insertCourse = $con->prepare("INSERT INTO `courses`(`course_Name`)
VALUES ('$item')");
}
$insertCourse->execute();
if($insertCourse){
echo 'added';
}
}
else {
echo 'not array';
}
}
我试图从输入名称listName []中删除[],它只插入数据,但仅插入最后一个文本框。 有人可以帮助我吗?
答案 0 :(得分:0)
过滤输入时出错。
execute()
应该在foreach循环内。
也不要信任用户输入,使用参数化查询或使用mysqli::real_escape_string()
进行转义,以便正确地转义用户输入:
if(isset(filter_input_array(INPUT_POST)['submit'])){
$names = filter_input_array(INPUT_POST)['listName'];
if(is_array($names)){
$insertCourse = $con->prepare("INSERT INTO `courses`(`course_Name`)
VALUES (?)");
$insertCourse->bind_param("s", $item);
foreach ($names AS $key => $item){
$res = $insertCourse->execute();
if($res){
echo 'added<br>';
}
}
$insertCourse->close();
}
else {
echo 'not array';
}
}